Pentru ca criptarea end-to-end să funcționeze, trebuie să activați dispozitivele video atât la nivel de site, cât și la nivel de utilizator.

Webex for Government acceptă întâlniri criptate end-to-end în aplicația Webex și Webex Meetings.

Comparați criptarea end-to-end Webex și criptarea end-to-end cu zero încredere

Webex Suite oferă două tipuri de criptare end-to-end (E2EE):

  • Webex End-to-End — Securitate pentru mesagerie și conținut generat de utilizatori.

  • Criptare Zero-Trust End-to-End — Securitate pentru întâlniri (conținutul principal al acestui articol).

Ambele tipuri oferă un strat suplimentar de criptare care protejează datele împotriva atacurilor de interceptare, dar diferă în ceea ce privește nivelurile de confidențialitate pe care le oferă.

Webex end-to-end

Webex End-to-End Encryption utilizează Webex Key Management System* (KMS) pentru a gestiona cheile de criptare pentru Webex de mesagerie, partajare fișiere, calendar și table.

  • Datele sunt criptate în tranzit și în stare de repaus.

  • Aplicația Webex criptează întreg conținutul generat de utilizatori, cum ar fi mesajele, fișierele și tablele, înainte de a-l transmite prin TLS.

  • Acest conținut criptat este stocat pe servere de conținut criptat în cloud-ul Webex .

Acest nivel suplimentar de securitate protejează datele utilizatorilor aflate în tranzit de atacurile de interceptare TLS , precum și datele stocate ale utilizatorilor de potențialii actori negativi în cloud-ul Webex .

Cloud-ul Webex poate utiliza chei de criptare, dar numai pentru a decripta datele, așa cum este necesar pentru serviciile de bază, cum ar fi:

  • Indexarea mesajelor pentru funcțiile de căutare
  • Prevenirea pierderii datelor
  • Transcodarea fișierului
  • eDiscovery
  • Arhivarea datelor

Pentru mai multe informații, consultați Securitate Zero-Trust pentru Webex .

* În mod implicit, KMS bazat pe cloud generează și distribuie chei de criptare. Aveți opțiunea cu Webex Hybrid Data Security (HDS) de a vă gestiona propria versiune în rețeaua corporatistă a sistemului de gestionare a cheilor.

Criptare end-to-end cu încredere zero

Siglă MLS

Webex utilizează Zero-Trust End-to-End Encryption pentru a oferi niveluri mai ridicate de securitate și confidențialitate în întâlniri.

Criptarea end-to-end cu zero încredere utilizează Protocolul MLS ( Mesagerie Layer Security). pentru a face schimb de informații, astfel încât participanții la o întâlnire Webex să poată crea o cheie de criptare a întâlnirii.

cheie de criptare a întâlnirii este accesibilă numai participanților la întâlnire. Serviciul Webex nu poate accesa cheia întâlnirii - de unde „Zero-Trust”.

Domeniul de aplicare al securității Zero-Trust pentru Webex Meetings

Securitatea Zero-Trust pentru Webex acceptă următoarele în întâlnirile criptate end-to-end:

  • Criptografia bazată pe standarde, verificată oficial.

  • Dispozitive Webex Room (Seria Room, seria Desk și Webex Board).

  • Criptare end-to-end (E2EE) în întâlnirile din Sala personală.

  • O pictogramă de securitate care le permite tuturor participanților la întâlnire să știe dintr-o privire că întâlnirea lor este securizată și când criptarea end-to-end este activată pentru întâlnire.

  • Verificarea verbală a participanților la întâlnire care utilizează un nou Cod de verificare a securității .

  • Până la 1000 de participanți.

  • Participanții care participă de pe un dispozitiv trebuie să fie unul dintre primii 205 de participanți.

  • Înregistrare locală.

  • Salvați chatul și notele întâlnirii la nivel local.

  • În aplicația Webex , puteți participa la întâlnire folosind numai transmisia audio de pe computer (Apelați-mă/Apelați bazat pe PSTN nu este acceptat).

Securitatea Zero-Trust nu acceptă următoarele în întâlniri:

  • Dispozitive Webex mai vechi, precum seriile SX, DX și MX.

  • Funcții furnizate de serviciile cloud Cisco care necesită acces la conținut media decriptat, inclusiv:

    • Înregistrarea în rețea (NBR)

    • Transcodarea suporturilor

    • Webex Assistant în cadrul întâlnirii

      • Subtitrări automate

      • Transcriere

    • Salvarea datelor de sesiune, transcrierilor și notelor de întâlnire în cloud (înregistrarea și salvarea locale sunt acceptate)

    • Rețea de telefonie publică cu comutare (PSTN)

    • Interoperabilitate SIP

    • Aplicații încorporate

Această secțiune este destinată clienților cu Întâlniri cu funcții complete.

Pentru a participa la o întâlnire E2EE de pe dispozitivul dvs. Webex Board, Room sau Desk, atingeți Intrați Webex și introduceți număr întâlnire care este listat în invitația Webex Meetings . Apoi, atingeți Intrați pentru a participa la întâlnire.

În cadrul întâlnirii, puteți verifica dacă întâlnirea este criptată end-to-end, privind pictograma scut din antet.

  • – Întâlnirea este criptată end-to-end.

  • – Conexiunea dintre aplicația desktop Webex și serverul Webex este securizată, dar întâlnirea nu este criptată end-to-end.

Este furnizat un cod de securitate pentru a permite participanților să verifice dacă conexiunea lor este securizată.

Atingeți pictograma pentru a vedea codul de securitate și alte informații de securitate pentru întâlnire. Codul de securitate se modifică de fiecare dată când un participant intră în întâlnire.

Toți participanții la întâlnire trebuie să vadă același cod de securitate. Dacă o persoană vede un cod de securitate diferit, conexiunea sa nu este securizată.

În lista participanților, puteți vedea informații despre starea de autentificare a fiecărui participant: verificate sau neverificate.

  • – Identitatea Participantului a fost verificată extern de către o Autoritatea certificatului (CA) a partenerului Webex . Acest lucru necesită configurarea unui certificat extern pe dispozitivul dvs. personal.

  • – Identitatea participantului a fost verificată intern de Webex CA.

  • – Identitatea participantului nu este verificată.

Informații mai informații detaliate despre furnizorul de certificat sunt disponibile atingând numele unui participant și selectând Afișați certificatul .

Limitări cunoscute

Transcodarea, subtitrarea automată, transcrierea, PSTN și alte servicii bazate pe cloud care necesită accesul în cloud la media nu sunt disponibile în acest moment, deoarece nu sunt acceptate de modelul de securitate Zero-Trust pentru criptarea integrală v2 (E2EEv2).

Un participant care se alătură de pe un dispozitiv Webex trebuie să fie unul dintre primii 205 de participanți de orice fel la întâlnire, în caz contrar, conectarea lor va necesita transcodare. Deoarece acest lucru nu este acceptat, aceștia nu vor fi admiși la întâlnire.

Numărul număr maxim de participanți la o întâlnire E2EEv2 este de 1000.

Dispozitivele video sau telefonice SIP nu pot intra în întâlnirile E2EEv2, deoarece E2EEv2 nu este disponibil în protocolul SIP .